मुख्य कंटेंट पर जाएं

जीडीपीआर अनुपालन

आपके बैंक विवरण में संवेदनशील वित्तीय डेटा होता है। हमने BankStatementLab को मूल रूप से डेटा सुरक्षा के साथ बनाया है। यहां बताया गया है कि हम आपकी जानकारी की सुरक्षा कैसे करते हैं।

अंतिम अपडेट: 29 अगस्त 2026

हमारी 6 डेटा सुरक्षा प्रतिबद्धताएँ

हमारे द्वारा निर्मित प्रत्येक सुविधा एक प्रश्न से शुरू होती है: हम अपने उपयोगकर्ताओं के डेटा की सुरक्षा कैसे करें?

स्रोत PDF का स्वचालित विलोपन

स्रोत PDF प्रोसेसिंग के बाद हटा दिए जाते हैं। अपवाद: लॉग-इन उपयोगकर्ताओं की एक से अधिक तालिकाओं वाली एक्सट्रैक्शन के PDF गुणवत्ता समीक्षा के लिए अधिकतम 7 दिनों तक रखे जा सकते हैं।

टीएलएस 1.3 एन्क्रिप्शन

सभी डेटा स्थानांतरण TLS 1.3 एन्क्रिप्शन का उपयोग करते हैं। आपकी फ़ाइलें अपलोड से लेकर डाउनलोड तक ट्रांज़िट में सुरक्षित रहती हैं।

कोई डेटा बेचना या विज्ञापन का उपयोग नहीं

हम आपका डेटा कभी नहीं बेचते या उसका मुद्रीकरण नहीं करते, और आपकी वित्तीय जानकारी का उपयोग विज्ञापन के लिए नहीं किया जाता। प्रसंस्करण केवल सेवा प्रदान करने और सुरक्षित रखने तथा लागू कानूनी दायित्वों को पूरा करने के लिए आवश्यक सीमा तक सीमित है।

पूर्ण उपयोगकर्ता नियंत्रण

अपनी स्वयं की डेटा अवधारण नीति कॉन्फ़िगर करें. 1 से 30 दिनों तक ऑटो-डिलीट चुनें, या अपना डेटा मैन्युअल रूप से प्रबंधित करें।

मिटाने के अधिकार की गारंटी

आप प्रोफ़ाइल से किसी भी समय खाता बंद कर सकते हैं। इससे पहुँच बंद होती है और नीचे बताए गए परिचालन विलोपन किए जाते हैं। अलग से मिटाने के अधिकार का अनुरोध करने के लिए सहायता से संपर्क करें।

ईयू-आधारित बुनियादी ढांचा

हमारे सर्वर और डेटाबेस दुनिया के सबसे सख्त डेटा सुरक्षा नियमों के अधीन, यूरोपीय संघ में होस्ट किए जाते हैं।

डेटा सुरक्षा उपाय
टीएलएस 1.3 एन्क्रिप्टेड
स्वचालित विलोपन
ईयू डेटा होस्टिंग

जीडीपीआर के प्रति हमारी प्रतिबद्धता

BankStatementLab जनरल डेटा प्रोटेक्शन रेगुलेशन (EU) 2016/679 के लिए पूरी तरह से प्रतिबद्ध है। एक ऐसी सेवा के रूप में जो बैंक विवरण—अत्यधिक संवेदनशील वित्तीय दस्तावेज़—प्रोसेस करती है, हम डेटा सुरक्षा के उच्च मानक अपनाते हैं। हम अपने उपयोगकर्ताओं (डेटा नियंत्रकों) की ओर से डेटा प्रोसेसर के रूप में कार्य करते हैं। हम आपके दस्तावेज़ों को संरचित प्रारूपों (Excel, CSV, OFX) में बदलने, सेवा को सुरक्षित और समर्थन देने और कानूनी दायित्वों को पूरा करने के लिए प्रोसेस करते हैं। हम आपके वित्तीय डेटा की प्रोफ़ाइल नहीं बनाते और इसका उपयोग विज्ञापन या सेवा से असंबंधित उद्देश्यों के लिए नहीं करते। स्रोत PDF प्रोसेसिंग के बाद हटा दिए जाते हैं। अपवाद: लॉग-इन उपयोगकर्ताओं की एक से अधिक तालिकाओं वाली एक्सट्रैक्शन के PDF गुणवत्ता समीक्षा के लिए अधिकतम 7 दिनों तक रखे जा सकते हैं। रखे गए PDF तक केवल अधिकृत एडमिन पहुँच सकते हैं। उपयोगकर्ता या सार्वजनिक API इन्हें डाउनलोड नहीं कर सकते।

डेटा हम एकत्र करते हैं

हम डेटा न्यूनतमकरण के सिद्धांत का पालन करते हैं और सेवा देने के लिए केवल आवश्यक जानकारी प्रोसेस करते हैं: • खाता जानकारी: ईमेल पता, हैश किया हुआ पासवर्ड और भाषा की पसंद • बिलिंग डेटा: पूरी तरह Stripe द्वारा प्रबंधित; हम क्रेडिट कार्ड नंबर संग्रहीत नहीं करते • स्रोत PDF प्रोसेसिंग के बाद हटा दिए जाते हैं। अपवाद: लॉग-इन उपयोगकर्ताओं की एक से अधिक तालिकाओं वाली एक्सट्रैक्शन के PDF गुणवत्ता समीक्षा के लिए अधिकतम 7 दिनों तक रखे जा सकते हैं। • एक्सट्रैक्शन परिणाम: संरचित लेन-देन डेटा (कॉलम, रकम, तारीखें), जिसे आपके हटाने या तय ऑटो-डिलीट अवधि लागू होने तक रखा जाता है • PDF स्प्लिटर सत्र: खाते से जुड़ी छद्मनामित तकनीकी स्थिति (फ़ाइलों और पेजों की संख्या, विभाजन बिंदु, परिणाम और अवधि), जिसे टूल की जाँच और सुधार के लिए अधिकतम 365 दिनों तक रखा जाता है; इस इतिहास में PDF सामग्री, फ़ाइल नाम, थंबनेल या टेक्स्ट संग्रहीत नहीं होते • तकनीकी लॉग: सुरक्षा, जाँच और सेवा सुधार के लिए न्यूनतम उपयोग मेट्रिक्स; खाते से जुड़े रहने पर हम इन्हें अनाम नहीं बताते हम ट्रैकिंग के लिए IP पता, ब्राउज़िंग इतिहास, डिवाइस फ़िंगरप्रिंट या ऊपर सूचीबद्ध जानकारी से अलग डेटा एकत्र नहीं करते।

हम आपकी फ़ाइलों को कैसे संसाधित करते हैं

बैंक स्टेटमेंट PDF अपलोड करने पर यह प्रक्रिया होती है: 1. फ़ाइल एन्क्रिप्टेड TLS 1.3 कनेक्शन से अपलोड होती है 2. स्रोत PDF प्रोसेसिंग के बाद हटा दिए जाते हैं। अपवाद: लॉग-इन उपयोगकर्ताओं की एक से अधिक तालिकाओं वाली एक्सट्रैक्शन के PDF गुणवत्ता समीक्षा के लिए अधिकतम 7 दिनों तक रखे जा सकते हैं। 3. AI एक्सट्रैक्शन इंजन डेटा पढ़कर संरचित करता है 4. संरचित डेटा (लेन-देन, कॉलम) आपके खाते में सहेजा जाता है 5. रखे गए PDF तक केवल अधिकृत एडमिन पहुँच सकते हैं। उपयोगकर्ता या सार्वजनिक API इन्हें डाउनलोड नहीं कर सकते। इस प्रक्रिया में सामान्यतः कुछ सेकंड लगते हैं। बिना खाते वाले अतिथि उपयोगकर्ताओं के एक्सट्रैक्शन परिणाम और संबंधित डेटा 24 घंटे बाद हटा दिए जाते हैं।

एन्क्रिप्शन और सुरक्षा उपाय

हम आपके डेटा की सुरक्षा के लिए सुरक्षा की कई परतें लागू करते हैं: • ट्रांसपोर्ट एन्क्रिप्शन: आपके ब्राउज़र और हमारे सर्वर के बीच सभी संचार TLS 1.3, नवीनतम एन्क्रिप्शन मानक का उपयोग करते हैं • पासवर्ड सुरक्षा: सभी पासवर्ड bcrypt और salt के साथ हैश किए जाते हैं—हम पासवर्ड को सादे टेक्स्ट में संग्रहीत नहीं करते • सुरक्षित प्रमाणीकरण: सुरक्षित, httpOnly कुकीज़ के साथ JWT-आधारित प्रमाणीकरण • अभिगम नियंत्रण: जब परिचालन समर्थन, सुरक्षा, या कानूनी दायित्वों की आवश्यकता होती है तो सख्त भूमिका-आधारित पहुंच आपके और अधिकृत कर्मियों तक निष्कर्षण पहुंच को सीमित करती है • बुनियादी ढांचे की सुरक्षा: हमारे सर्वर स्वचालित सुरक्षा अपडेट के साथ कठोर वातावरण पर चलते हैं • निर्भरता निगरानी: हम नियमित रूप से सभी सॉफ़्टवेयर निर्भरताओं का ऑडिट और अद्यतन करते हैं

स्वचालित फ़ाइल विलोपन

जहाँ तय डेटा रखने का नियम लागू होता है, वहाँ डेटा स्वचालित और व्यवस्थित रूप से हटाया जाता है: • स्रोत PDF प्रोसेसिंग के बाद हटा दिए जाते हैं। अपवाद: लॉग-इन उपयोगकर्ताओं की एक से अधिक तालिकाओं वाली एक्सट्रैक्शन के PDF गुणवत्ता समीक्षा के लिए अधिकतम 7 दिनों तक रखे जा सकते हैं। • अस्थायी प्रोसेसिंग फ़ाइलें (काटे गए पेज): प्रोसेसिंग पूरी होने पर अपने-आप साफ होती हैं • अतिथि एक्सट्रैक्शन: बनाए जाने के 24 घंटे बाद पूरी तरह हटते हैं • पंजीकृत उपयोगकर्ता के एक्सट्रैक्शन: आपके हटाने पर या 1 से 30 दिन का ऑटो-डिलीट नियम लागू होने पर संबंधित लेन-देन डेटा सहित स्थायी रूप से हटते हैं हर उपयोगकर्ता की डेटा रखने की सेटिंग लागू करने के लिए ऑटोमेटेड क्लीनअप रोज़ चलता है। विश्वसनीयता सुनिश्चित करने के लिए हर रन लॉग और मॉनिटर किया जाता है।

कॉन्फ़िगर करने योग्य डेटा प्रतिधारण

पंजीकृत उपयोगकर्ता अपने डेटा रखने की अवधि नियंत्रित कर सकते हैं: • ऑटो-डिलीट बंद (डिफ़ॉल्ट): एक्सट्रैक्शन परिणाम आपके मैन्युअल रूप से हटाने तक रखे जाते हैं • ऑटो-डिलीट चालू: 1 से 30 दिन की अवधि चुनें (चालू करने पर शुरुआती मान 14 दिन)। चुनी गई अवधि से पुराने एक्सट्रैक्शन अपने-आप और स्थायी रूप से हटते हैं • PDF स्प्लिटर तकनीकी सत्र: बनने के अधिकतम 365 दिन बाद और खाता बंद करते समय तुरंत हटते हैं प्रोफ़ाइल सेटिंग में यह नीति कभी भी बदली जा सकती है। अवधि घटाने पर नई सीमा से पुराने एक्सट्रैक्शन अगले दैनिक क्लीनअप में हटेंगे। फ्रांसीसी कर कानून के अनुसार चालान 7 वर्ष रखे जाते हैं। खाता बंद होने पर पहुँच बंद हो जाती है; मिटाने का अधिकार इस्तेमाल करने के लिए सहायता से संपर्क करें।

जीडीपीआर के तहत आपके अधिकार

GDPR के तहत आपके पास निम्नलिखित अधिकार हैं, और हम उनका उपयोग आसान बनाते हैं: • पहुँच का अधिकार (अनुच्छेद 15): आपके बारे में हमारे पास मौजूद सभी डेटा की एक प्रति का अनुरोध करें • सुधार का अधिकार (अनुच्छेद 16): किसी भी गलत व्यक्तिगत डेटा को सही करवाएँ • मिटाने का अधिकार (अनुच्छेद 17): अपने व्यक्तिगत डेटा को मिटाने का अनुरोध करें; स्व-सेवा से खाता बंद करने पर पहुँच बंद होती है और नीचे बताए गए परिचालन विलोपन किए जाते हैं • प्रसंस्करण सीमित करने का अधिकार (अनुच्छेद 18): अपने डेटा का प्रसंस्करण सीमित करने का अनुरोध करें • डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20): अपने एक्सट्रैक्शन डेटा को मानक प्रारूपों (Excel, CSV, OFX) में कभी भी एक्सपोर्ट करें • आपत्ति का अधिकार (अनुच्छेद 21): अपने डेटा के किसी भी प्रसंस्करण पर आपत्ति करें इनमें से किसी भी अधिकार का उपयोग करने के लिए support@bankstatementlab.com पर संपर्क करें। हम GDPR के अनुसार सभी अनुरोधों का 30 दिनों के भीतर जवाब देते हैं।

नियंत्रित तकनीकी सेवाएँ

BankStatementLab के संचालन में सीमित संख्या में तकनीकी सेवाएँ सहयोग करती हैं। प्रत्येक सेवा सावधानी से चुनी जाती है और अनुबंधात्मक डेटा-सुरक्षा दायित्वों के अधीन होती है: • होस्टिंग, डेटाबेस, भुगतान, लेन-देन ईमेल और ग्राहक सहायता • केवल अनुरोधित रूपांतरण के लिए उपयोग किया जाने वाला स्वचालित AI निष्कर्षण • सहमति पर आधारित वेबसाइट विश्लेषण और विज्ञापन रूपांतरण मापन प्रत्येक कार्य अपने घोषित उद्देश्य तक सीमित है। यूरोपीय संघ के बाहर प्रसंस्करण होने पर उचित स्थानांतरण सुरक्षा उपाय लागू होते हैं। सेवाओं, उद्देश्यों और स्थानों की वर्तमान सूची हमारे तकनीकी सेवाएँ पृष्ठ पर प्रकाशित है।

डेटा उल्लंघन अधिसूचना

डेटा उल्लंघन की अप्रत्याशित स्थिति में, हम इसके लिए प्रतिबद्ध हैं: • जीडीपीआर के अनुच्छेद 33 के अनुसार, उल्लंघन के बारे में पता चलने के 72 घंटों के भीतर संबंधित पर्यवेक्षी प्राधिकरण (फ्रांस में CNIL) को सूचित करना • प्रभावित उपयोगकर्ताओं को बिना किसी देरी के सूचित करना यदि उल्लंघन के परिणामस्वरूप उनके अधिकारों और स्वतंत्रता के लिए उच्च जोखिम होने की संभावना है (अनुच्छेद 34) • सभी उल्लंघनों, उनके प्रभावों और की गई उपचारात्मक कार्रवाइयों का दस्तावेजीकरण करना हम घटना प्रतिक्रिया प्रक्रियाओं को बनाए रखते हैं और उल्लंघनों को रोकने के लिए नियमित रूप से अपने सिस्टम का परीक्षण करते हैं। आज तक, हमें किसी भी डेटा उल्लंघन का अनुभव नहीं हुआ है।

खाता हटाना और भूल जाने का अधिकार

प्रोफ़ाइल से खाता बंद करने पर: • खाते की पहुँच बंद हो जाती है और खाता रिकॉर्ड को हटाया हुआ चिह्नित किया जाता है • सक्रिय API कुंजियाँ रद्द होती हैं और API अनुरोध लॉग हटते हैं • संग्रहीत OFX बैंक पहचान और PDF स्प्लिटर तकनीकी सत्र हटते हैं • सहायता को भेजी गई फ़ाइल प्रविष्टियाँ अनाम की जाती हैं और अपलोड की गई मूल फ़ाइलें हटती हैं स्व-सेवा से खाता बंद करना हर खाता या एक्सट्रैक्शन रिकॉर्ड के तुरंत भौतिक रूप से मिटने का वादा नहीं करता। GDPR के अनुच्छेद 17 के तहत अलग से मिटाने के अधिकार का अनुरोध करने के लिए support@bankstatementlab.com से संपर्क करें।

डेटा प्रोसेसिंग समझौता (डीपीए)

उद्यम और व्यावसायिक ग्राहकों के लिए जिन्हें जीडीपीआर के अनुच्छेद 28 के अनुसार औपचारिक डेटा प्रोसेसिंग अनुबंध (डीपीए) की आवश्यकता है, हम अनुरोध पर एक मानक डीपीए प्रदान करते हैं। हमारा डीपीए कवर करता है: • प्रसंस्करण की प्रकृति और उद्देश्य • संसाधित व्यक्तिगत डेटा के प्रकार • डेटा विषयों की श्रेणियाँ • तकनीकी सेवाओं पर लागू संविदात्मक दायित्व • डेटा सुरक्षा उपाय • डेटा उल्लंघन की सूचना देने की प्रक्रियाएँ • अनुबंध समाप्ति पर डेटा हटाना डीपीए का अनुरोध करने के लिए, हमसे support@bankstatementlab.com पर संपर्क करें।

डेटा सुरक्षा के बारे में हमसे संपर्क करें

हमारी डेटा सुरक्षा प्रथाओं, जीडीपीआर अनुपालन, या अपने अधिकारों का प्रयोग करने के बारे में किसी भी प्रश्न के लिए: • ईमेल: support@bankstatementlab.com • संपर्क फ़ॉर्म: हमारे संपर्क पृष्ठ पर उपलब्ध है हम 30 दिनों के भीतर गोपनीयता से संबंधित सभी पूछताछ का जवाब देने का प्रयास करते हैं। डेटा सुरक्षा से संबंधित अत्यावश्यक मामलों के लिए, हमारा लक्ष्य 24 घंटों के भीतर जवाब देना है। यदि आपको लगता है कि आपके डेटा सुरक्षा अधिकारों का उल्लंघन हुआ है, तो आपको अपने स्थानीय पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है। फ़्रांस में, यह CNIL (कमीशन नेशनेल डे ल'इंफॉर्मेटिक एट डेस लिबर्टेस) है।

डेटा सुरक्षा के बारे में प्रश्न?

हमारी टीम मदद के लिए यहां है. चाहे आपको डीपीए की आवश्यकता हो, अनुपालन संबंधी प्रश्न हों, या हमारी सुरक्षा प्रथाओं के बारे में अधिक जानना चाहते हों।